小編了解到,對于U盤中的蠕蟲病毒,我們可以用殺毒軟件對U盤進行查殺,如:百度殺毒,小紅傘等殺毒軟件。還可以對U盤進行格式化操作,此方法可在一定程度上消除非頑固性病毒。又或者找到U盤對應(yīng)的量產(chǎn)工具,進行量產(chǎn)操作,此操作從根本上清除病毒文件。
另外,佰佰安全網(wǎng)友情提醒,對于U盤防毒,我們有以下 建議:
1、及時打好漏洞補并開啟windows自動更新
蠕蟲病毒運行后會把自己復(fù)制到系統(tǒng)目錄下。該病毒可以通過修改注冊表信息來禁用系統(tǒng)的任務(wù)管理器,并還可以通過修改注冊表啟動項的方式實現(xiàn)開機自啟,造成殺毒軟件和安全工具關(guān)閉,WINDOWS自動升級被禁止,鎖定用戶默認瀏覽器主頁,將系統(tǒng)文件和隱藏文件設(shè)置為不可見。此外,它還會從黑客指定網(wǎng)站下載盜號木馬、病毒,并在寫入可移動存儲設(shè)備,U盤等,并通過這些可移動存儲設(shè)備傳播侵入你的電腦。
像蠕蟲病毒,估計我們總是會遇到,大部分的時候我們都會立即清除,或許我們潛意識里也會認為立即清除之后,這個病毒就被我們解決掉了。其實真不是這樣的,如果我們簡單的立即清除就將這個病毒給消滅了的話,那么我們的u盤蠕蟲病毒專殺工具估計也就沒有什么作用了。
這個時候就需要我們接觸到u盤殺毒工具了,這可是u盤蠕蟲病毒專殺的最好殺毒軟件,只要遇到u盤病毒,安裝u盤蠕蟲病毒專殺工具就有保障了。是專殺u盤病毒的呦。
因為u盤蠕蟲病毒專殺工具不僅可以將u盤蠕蟲病毒掃描出來,還可以輕易的掃描出1200多種u盤病毒,包括U盤exe病毒,U盤快捷方式病毒,就目前的殺毒軟件來看,對于u盤感染蠕蟲病毒徹底查殺,這可是最專業(yè)的針對u盤病毒的殺毒軟件,所以要是啥u盤蠕蟲病毒的話,安裝u盤蠕蟲病毒專殺工具是再好不過的選擇。
先解釋一下你的現(xiàn)象:文件夾被病毒隱藏了,病毒把同名exe可執(zhí)行文件復(fù)制到你文件夾所在的位置,你進入那些文件夾實際上是運行了病毒文件,然后該病毒程序為你打開同名文件夾,殺毒軟件把病毒文件刪掉了所以你看不到被隱藏的文件夾或者同名的病毒文件。
下面我們先在任意一個文件夾右擊,單擊屬性,跳出如下對話框。你要做的就是記住盤符,然后修改路徑。
按照我的情況,改為常用文件路徑:(根據(jù)自己實際情況修改)。
點擊確定即可,然后再通過這個快捷方式就可以進入文件夾訪問了。然后你就可以把文件復(fù)制出來,再重復(fù)上述步驟把所有文件復(fù)制出來,格式化U盤,徹底清理病毒。
小編了解到,U盤蠕蟲病毒是會傳播到電腦上的。近日,卡巴斯基實驗室截獲到一種可以利用移動存儲設(shè)備進行傳播的蠕蟲病毒,命名為:Worm.Win32.AutoRun.ibh。
這是一個利用U盤傳播的蠕蟲病毒。病毒運行后會首先調(diào)用ShellExecute函數(shù)執(zhí)行自身,然后將自身拷貝到C:\WINDOWS\system32\web.dat和C:\WINDOWS\system32\winweb.exe并再一次調(diào)用CreateProcess運行C:\WINDOWS\system32\winweb.exe。之后從自身中查找名為dll的資源并將其釋放為C:\WINDOWS\system32\webad.dll和C:\WINDOWS\system32\iconhandle.dll并加載。此病毒還會搜索U盤中的文件夾、將文件夾隱藏并將自身拷貝為和文件夾同名的文件。由于病毒圖標為文件夾圖標,用戶容易誤將病毒當成文件夾打開。所釋放的兩個dll分別被卡巴斯基檢測為not-a-virus:AdWare.Win32.Agent.uwo和not-a-virus:AdWare.Win32.Agent.hyy,會劫持用戶的搜索,利用和搜索引擎的分成來獲取利益。